0

0

什么是破坏封装性_反射技术对private权限的挑战

P粉602998670

P粉602998670

发布时间:2026-02-19 04:19:23

|

977人浏览过

|

来源于php中文网

原创

反射能绕过private访问控制,因其直接操作内存偏移量而非走语言层检查;setaccessible(true)跳过修饰符校验,但模块化下可能失败,且存在跨版本和平台兼容性问题。

什么是破坏封装性_反射技术对private权限的挑战

反射能绕过 private,但不是“破坏封装性”的错,而是它本来就没打算替你守门。

为什么 setAccessible(true) 能读到私有字段

Java 的封装检查发生在语言层(编译期+运行时访问控制),而反射走的是 JVM 底层路径——调用 Unsafe 直接操作内存偏移量。一旦你调用 field.setAccessible(true),JVM 就跳过修饰符校验,不看是不是 private,只认字段在对象内存里的位置。

  • 这个过程不改字节码、不重加载类,纯属运行时“开后门”
  • getDeclaredField() 才能拿到 private 字段;getField() 只查 public,查不到就抛 NoSuchFieldException
  • 模块化(Java 9+)下,如果目标类在未开放的模块里,setAccessible(true) 会直接失败,抛 InaccessibleObjectException

调用私有方法的三步实操和典型翻车点

想调 private void doWork(String x)?光拿到 Method 对象不够,漏掉任何一步都会报错。

考拉新媒体导航
考拉新媒体导航

考拉新媒体导航——新媒体人的专属门户网站

下载
  • 必须用 getDeclaredMethod("doWork", String.class) —— getMethod() 查不到私有方法
  • 必须立刻调 method.setAccessible(true),且要在 invoke() 前;顺序颠倒或漏掉,报 IllegalAccessException
  • 传参类型必须严格匹配:传 int 却声明接收 Integer,或参数个数不对,会抛 IllegalArgumentException

示例关键行:method.invoke(obj, "hello") —— obj 不能为 null(静态方法除外),否则是 NullPointerException

单例被反射击穿,真不是设计缺陷

很多人看到反射能 new 出第二个 ConfigManager 实例,就骂单例写得烂。其实不是。

  • 单例保证的是“常规调用路径下只有一份”,不是“全宇宙绝对唯一”
  • 反射 + setAccessible(true) 属于元操作,和反序列化、JNI 一样,是 JVM 提供的底层能力,框架层没法、也不该无条件拦截
  • 真要防,得配合安全管理器(SecurityManager)或模块导出限制,但生产环境极少启用 SecurityManager,它早已被标记为 deprecated

真正容易被忽略的是兼容性断层:Java 17 默认开启强封装,连 --add-opens java.base/java.lang=ALL-UNNAMED 都不一定管用;而 Android 的 ART 虚拟机对 setAccessible 的行为又和 HotSpot 不完全一致。写一次反射代码,别默认它能在所有 JDK 版本和所有运行环境里安静跑完。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
string转int
string转int

在编程中,我们经常会遇到需要将字符串(str)转换为整数(int)的情况。这可能是因为我们需要对字符串进行数值计算,或者需要将用户输入的字符串转换为整数进行处理。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

770

2023.08.02

c语言中null和NULL的区别
c语言中null和NULL的区别

c语言中null和NULL的区别是:null是C语言中的一个宏定义,通常用来表示一个空指针,可以用于初始化指针变量,或者在条件语句中判断指针是否为空;NULL是C语言中的一个预定义常量,通常用来表示一个空值,用于表示一个空的指针、空的指针数组或者空的结构体指针。

244

2023.09.22

java中null的用法
java中null的用法

在Java中,null表示一个引用类型的变量不指向任何对象。可以将null赋值给任何引用类型的变量,包括类、接口、数组、字符串等。想了解更多null的相关内容,可以阅读本专题下面的文章。

786

2024.03.01

string转int
string转int

在编程中,我们经常会遇到需要将字符串(str)转换为整数(int)的情况。这可能是因为我们需要对字符串进行数值计算,或者需要将用户输入的字符串转换为整数进行处理。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

770

2023.08.02

int占多少字节
int占多少字节

int占4个字节,意味着一个int变量可以存储范围在-2,147,483,648到2,147,483,647之间的整数值,在某些情况下也可能是2个字节或8个字节,int是一种常用的数据类型,用于表示整数,需要根据具体情况选择合适的数据类型,以确保程序的正确性和性能。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

573

2024.08.29

c++怎么把double转成int
c++怎么把double转成int

本专题整合了 c++ double相关教程,阅读专题下面的文章了解更多详细内容。

254

2025.08.29

C++中int的含义
C++中int的含义

本专题整合了C++中int相关内容,阅读专题下面的文章了解更多详细内容。

210

2025.08.29

javascriptvoid(o)怎么解决
javascriptvoid(o)怎么解决

javascriptvoid(o)的解决办法:1、检查语法错误;2、确保正确的执行环境;3、检查其他代码的冲突;4、使用事件委托;5、使用其他绑定方式;6、检查外部资源等等。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

183

2023.11.23

pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法
pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法

本专题系统整理pixiv网页版官网入口及登录访问方式,涵盖官网登录页面直达路径、在线阅读入口及快速进入方法说明,帮助用户高效找到pixiv官方网站,实现便捷、安全的网页端浏览与账号登录体验。

561

2026.02.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP基础入门课程
PHP基础入门课程

共33课时 | 2.2万人学习

Django DRF 源码解析
Django DRF 源码解析

共21课时 | 1.5万人学习

前端Vue3实战【手写vue项目】
前端Vue3实战【手写vue项目】

共9课时 | 1万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号